Чтобы сохранить ресурсы сервера, я хотел бы включить объект групповой политики, который завершает отключенные сеансы RDP через определенный период времени. Однако бывают случаи, когда нам может потребоваться обойти этот параметр для выполнения одноразовой задачи.
При подключении к Server 2003 это можно сделать с помощью / console (или / admin в зависимости от версии вашего клиента RDP). Как указано в информации о настройках GPO, это позволяет вам обойти настройки тайм-аута простоя: «Если у вас есть консольный сеанс, ограничения по времени отключенного сеанса не применяются».
Однако в Server 2008 для пользователей RDP больше нет консольного сеанса, он ограничен только службами. Есть ли какое-нибудь решение для этого? Мы действительно хотели бы избежать отсоединенных сеансов, которые бездействуют бесконечно, но хотим сохранить возможность обхода этого для одноразовых процессов, как вы могли бы в Server 2003.
Посмотрите на создание «служебной» учетной записи пользователя и поместите ее в группу безопасности.
примените GPO к группе безопасности с помощью: Компоненты Windows / Службы удаленного рабочего стола / Узел сеанса удаленного рабочего стола / Ограничения времени сеанса / установите столько времени, сколько потребуется. Я думаю, что это решит вашу проблему, если вы подключитесь как указанный пользователь службы.
Если вы настраиваете эти параметры в разделе «Конфигурация пользователя», а не «Конфигурация компьютера», вы можете использовать фильтрацию безопасности в объекте групповой политики, чтобы применить его только к определенным пользователям (членам группы безопасности, используемым в качестве фильтра в этом объекте групповой политики).
Раньше я работал в среде, которая требовала ограничения на отключение сеанса в одну минуту. Это сводило меня с ума. Я не могу сказать вам, сколько раз установка или конфигурация были прерваны в середине, когда я терял соединение с сервером. Однако в конце концов я нашел обходной путь. Измените следующий параметр реестра, как показано:
Key: HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value: MaxDisconnectionTime
Type: DWORD
Data: 0
Это значение, установленное политикой «Установить ограничение по времени для отключенных сеансов». Он хранится в виде миллисекунды. Если вы установите его в ноль перед подключением к серверу, ваш сеанс не будет отключен. Однако вам нужно будет вернуть его обратно, когда закончите. Также имейте в виду, что для этого обычно требуются права локального администратора на рассматриваемом сервере, но похоже, что вы там являетесь администратором.